ollydbg吾爱破解(Ollydbg软件破解,反汇编,找到关键断点,但找不到注册码位置)

本文目录
- Ollydbg软件破解,反汇编,找到关键断点,但找不到注册码位置
- Ollydbg破解如何下断点、断点有什么特点
- ollydbg中bp send下断后, 堆栈窗口无调用call的信息, 这是因为缺少插件吗
- OD的介绍
Ollydbg软件破解,反汇编,找到关键断点,但找不到注册码位置
谁告诉你一定会出现注册码,进行明码比较的,找不到才是正常的,好吧。
想注册码,跟算法过程吧,有些算法 ECC RSA 什么的,知道算法也不一定能逆出注册码,要patch key的。
慢慢玩吧
Ollydbg破解如何下断点、断点有什么特点
Embest IDE 当前版本中,断点设置为“自动“,即:不需要用户指定硬件断点/软件断点,IDE根据当前断点的位置(Flash/RAM)自动判断。
JTAG方式下,不论软件断点,还是硬件断点,都需要目标CPU的硬件支持,实现方式基本相同。 ARM7/9内部硬件设计,最多支持两个硬件断点。这与调试器无关。
Ollydbg是一个新的32位的汇编层调试软件。适应于windows98、me、2000、xp和2003操作
系统。由于他具有图形窗口界面,所以操作方便、直观,是cracker的好工具。
由于Ollydbg没有了TRW2000的万能断点,所以许多的新手感觉到用Ollydbg断点不好找。现
在我来的说说Ollydbg下中断的几种方法。本人是个菜鸟,水平有限,可能不能完整的写出
来,也可能存在错误。请大家指正。
我所表述的是Ollydbg v1.09d中文版,其他版本和英文版下自己参考。
第一 寻常断点
Ollydbg中一般下中断的方法,就是在程序的地址处用鼠标选择这一行。然后按F2键,这时
被选择的那一行的地址会变成别的颜色,就表示这个地址处下了中断。然后运行程序时只
有到这个地址处就会被Ollydbg中断。
这个方法用的比较多,所以把他称作寻常断点。
如果有命令行插件,就可以在命令窗口中输入BPX xxxxxxxx 下断点。
优点:只要自己怀疑是重要的代码处都可以下这种下断点,不受条件的限制,所以方便实
用。
缺点:如果不知道代码功能下断点具有盲目性。
第二 API断点
Ollydbg中一般下API中断的方法,有二种。
1. 在代码窗口中点鼠标右键,出现功能菜单。在选择项下有〔当前模块的名称〕
和〔全部模块的名称〕俩项,选择其中的一项就打开了程序调用API的窗口,在这个窗口中
选择你要跟踪的API函数名。双击这个函数就能到程序的调用地址处。然后用F2下中断。也
可以在API窗口中选择需要跟踪的函数点鼠标右键出现功能菜单,选择〔在每个参考设置断
点〕。同样下了断点。
快捷方式:Ctrl+N
2. 在命令行窗口中输入BPX API函数名或者BP API函数名 后回车。这时出现了所有调
用这个函数的地址的窗口,在这个窗口中可以看到调用这个API函数的地址已改变了颜色。
说明下好了断点。
说明一下:BPX一般中断在程序调用API的地址处。BP会中断在API的写入地址处。二这有所
不同,根据需要选择。
优点:这种方法下的断点是针对每一个API函数的,所以具有明确的目的。
缺点:关键的API函数不容易找到。所以有时下的断点没有作用。
第三 内存断点(跟踪关键数据的断点)
Ollydbg中的内存断点相当于TRW中的bpm 断点。
下断点的方法是:在程序运行中断时选择界面中的转存窗口,用光标选择内存中的一段关
键数据(颜色会改变),然后右击鼠标出现功能菜单。选择〔断点〕项,其中有二个选择
〔内存访问〕和〔内存写入〕。
〔内存访问〕断点是程序运行时要调用被选择的内存数据时就会被Ollydbg中断,根据这个
特点在破解跟踪时只要在关键数据内存中下中断就可以知道程序在什么地方和什么时候用
到了跟踪的数据。对于一些复杂算法和流程变态的算法跟踪有很大的帮助。从破解上讲,
一个注册码的生成一定是由一些关键数据或者原始数据计算来的。所以在内存中一定要用
到这些关键数据。那么〔内存访问〕断点就是最好的中断方法。
〔内存写入〕断点是程序运行时向被选择的内存地址写入数据时就会被Ollydbg中断。根据
这个特点在破解时可以跟踪一个关键数据是什么时候生成的,生成的代码段在那个地方。
所以一个关键的数据如果不知道他的由来就可以用〔内存访问〕断点查找计算的核心。
内存中断的下断点还有另外的一种方法:程序运行时如果知道关键的数据,比如我们输入
的试验码、程序生成的序列号等。这时在内存中一定存在这些数据。用Alt+M打开内存窗口
,在这个窗口中搜索知道的关键数据。用光标选择这些数据同样下内存中断,这种方法更
容易找的关键的数据。
优点:断点是直接面向关键数据的,所以比较容易到核心部分。
缺点:内存断点重新运行后会消失,干扰比较多。
第四 硬件断点(跟踪关键标志的断点)
硬件断点是Olldbg所特有的断点,他不会因为重新运行就销毁,只要不删除。跟踪这个程
序时就有效。但他在98系统下会不起作用。
硬件断点是根据关键标志回逆到关键代码的好方法。下中断的方法和内存断点的方法相同
,有三个方式〔硬件访问〕、〔硬件写入〕、〔硬件执行〕。一般用前2个。他也同样有内
存断点的特性,所以可以用内存断点的地方也可以用硬件断点。这里介绍利用他来跟踪注
册标志的使用方法,一般软件的注册都用到了标志比较。即在内存地址中有一个标志,在
判断是不是注册时比较标志的值。不同的值表示不同的注册状态。这个标志的地址一般比
较固定。根据这个特点可以下硬件断点来跟踪标志位是什么地方被标志的。
方法:在转存窗口中选择到标志存放的内存地址处,然后选择标志值。下〔硬件写入〕中
断(根据标志的字节下不同的长度)。重新运行程序你会发现Ollydbg会不断的中断在这个
标志的内存地址处。在功能菜单的〔调试〕选项下选择〔硬件断点〕就打开了硬件断点的
窗口,在这个窗口中选择〔跟踪〕,这时转存窗口就会来到被下中断的内存地址处。运行
程序跟踪内存地址中的值就会知道被赋标志的代码,跟踪到计算的核心。〔硬件访问〕的
使用可以知道程序在运行时多少地方用到了这个注册标志。对于破解复杂效验的程序十分
的有效。
直接在命令栏里下bh ****硬件断点
ollydbg中bp send下断后, 堆栈窗口无调用call的信息, 这是因为缺少插件吗
这种问题,挂到 广海 看雪 吾爱破解 比较靠谱。
这个跟插件没关系吧。
你的问题描述不清楚,什么叫堆栈窗口无法调用call的信息。
如果bp send断了,只有3层,一般来说,是使用了线程发包,所以调用层数很少,大致都是功能函数使用消息的方式通知发包线程来做的,发包是异步线程做的,所以不好跟踪。
一般来说,这样的程序,bp send不会有多大效果。还有一种可能是,程序中使用了不同的发包函数。你可以尝试断WSASend看看,或者把所有的发包函数都断一下。
如果线程发包,尝试跟踪封包数据的写入,因为在上层应该还有一个专门的发包函数,负责写入封包数据,通知发包线程完成发包过程,这样来说比较符合封装逻辑。至于怎么跟踪到这个调用发包线程的发包函数,个人没太多注意,没对付过线程发包。
还有种方式就是,可以尝试从关键数据入手,先找到关键的call,然后通过nop方式对call进行向下跟踪,看看能不能找到线程发包函数。
以上。
OD的介绍
Ollydbg 通常称作OD,是反汇编工作的常用工具,吾爱破解OD附带了118脱壳脚本和各种插件,功能非常强大,基本上不需要再附加安装其它插件了。对OD的窗口签名进行了更改,从而避免被针对性检测 修改了OD窗口切换快捷键为TAB键、修改附加窗口支持滚轮滚动、修改OD启动时为优先加载插件、采用论坛夜冷风发布的字符串插件,有效的解决了字符串退出BUG增加了advancedolly插件有效解决了OD无法批量修改及无法进行带壳数据窗口跟随的BUG.改动了OD子窗口的类名更新了部分插件及添加部分插件sod默认设置为全选模式,以后会自行更新解决注入代码时提示框360安全卫士可能会误报StrongOD释放的驱动为病毒,造成ollydbg调试过程中某些功能不能使用。在此提醒大家一下,以免大家误会。如果想调试过程中没有什么障碍,希望大家在调试过程中暂时屏蔽掉360安全卫士。

更多文章:
找不到服务器怎么办(为什么打开网站的时候会显示找不到服务器)
2026年10月11日 04:10
怎么安装打印机到笔记本(怎么将新的打印机添加到笔记本电脑中)
2026年10月11日 01:10
惠普打印机m1136驱动程序下载官网(惠普打印机1136型号,怎么下载扫描驱动)
2026年10月11日 00:50






